コンテンツへスキップ

機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。

Compare

Olivares AI vs AWS Bedrock AgentCore

AgentCoreはAWS上でエージェントを実行します。Olivaresはそれらが何をするかを — AWS上でもそれ以外でも — ガバナンスし、監査人にそれを証明します。異なるレイヤー、同じCedarポリシー言語。設計上、連携します。

AWS Bedrock AgentCoreはAIエージェントを実行するためのマネージドインフラです — エージェントがAWS内で実行されるためのコンピュート、メモリ、アイデンティティ、 ツールアクセスレイヤーです。きめ細かな認可にCedarを使用しています。これは Olivares AIがガバナンスエンジンに使用するものと同じポリシー言語です。Cedarでの 収束が興味深い点であり、分岐は各製品が占めるレイヤーにあります。

注記: この比較はAgentCoreをエージェントのランタイムインフラレイヤーとして カバーしています。AWS Bedrockにはモデルアクセス、Guardrails(コンテンツセーフティ)、 Knowledge Basesも含まれます — これらの隣接機能は vs AIゲートウェイ & Guardrailsでカバーされています。

AgentCoreの優れている点(これらの用途にお使いください)

AgentCoreは、マネージドインフラ上でエージェントを大規模に実行するという運用課題に 対するAWSの回答です:

  • エージェントランタイム。 エージェント実行のためのマネージドコンピュート — 独自のインフラを運用せずに、プロビジョニング、スケーリング、ライフサイクル管理を 提供します。
  • ツールアクセス。 エージェントとAWSサービス(データベース、API、ストレージ)間の マネージドコネクティビティ、ビルトインのツールインテグレーションを備えています。
  • Cedar認可。 Cedarを使用したきめ細かな属性ベースのアクセスコントロール — 同じポリシー言語、同じ形式検証特性。
  • オブザーバビリティ。 AWSエコシステム内でのエージェント実行に対する ビルトインのモニタリング、ロギング、トレーシング。
  • アイデンティティ。 IAMに紐付けられたエージェントアイデンティティ — AWSの アイデンティティモデル内でエージェントがプリンシパルとして機能します。

お客様の課題が*「マネージドインフラ、IAMスコープのツールアクセス、Cedar認可により AWS上でエージェントを実行する」*というものであれば、AgentCoreがそれを解決します。 当社はそのランタイムレイヤーを再実装しません。

ランタイムの上にあるガバナンスのギャップ

AgentCoreはエージェントがAWSランタイム境界内で何をできるかをガバナンスします。 エージェントがインフラ境界を横断して運用される場合 — 複数クラウド、オンプレミスの データベース、MCPサーバー、セルフホストツール — または証跡がそれを生成したプラットフォーム から独立して存続する必要がある場合に生じる問題には回答しません。

ランタイムが残すギャップ重要である理由Olivares AIが提供するもの
クロスインフラスコープAgentCoreはAWS内でガバナンスします。多くの環境はAWS、Azure、オンプレミス、セルフホストツールにまたがりますあらゆる環境 — クラウド、オンプレミス、エアギャップ — を横断した、単一アクセスマップによるインフラ全体のガバナンス
改ざん不可能な証跡ランタイムログはミュータブルなプラットフォーム記録です。監査人は独立して検証可能な証拠を求めますappend-only、ハッシュチェーン、Ed25519署名付き台帳 — オフボックス検証可能、OSCALエビデンスとしてエクスポート可能
ベンダーニュートラルなデプロイAgentCoreはAWSを必要とします。ガバナンスデータはAWSのマネージドサービス内に存在しますお客様のインフラ上でセルフホスト — Linux、Docker、Kubernetes、エアギャップ対応。ガバナンスデータがお客様の境界外に出ることはありません
フレームワークニュートラルなガバナンスAgentCoreはそのランタイム上で実行されるエージェントをガバナンスします。他のランタイムを使用するエージェントには別途ガバナンスが必要ですあらゆるフレームワークやランタイムのエージェントをガバナンス — Claude Code、AutoGen、LangGraph、カスタム — 単一プレーンで
ライブセッション介入ランタイムレベルのコントロール。ライブセッション全体にわたるキルスイッチやbreak-glassは文書化されていないHITLアプルーバル、break-glass、そしてデュアルコントロールによる再有効化まで全ガバナンス対象のアクチュエーションを拒否するキルスイッチ
主権AWS上のマネージドサービス — ガバナンスデータはAWSのクラウド内に存在しますセルフホスト対応。アクセス関係とガバナンス記録がお客様のインフラ上にとどまります

これらはランタイム機能ではありません。ギャップは、単一のランタイムの上に位置する ガバナンスと証跡であり、より良いランタイムではありません。

Cedarの収束

最も重要な共有設計判断:Olivares AIとAWS Bedrock AgentCoreの両方が認可にCedarを 使用しています。これは表面的な重複ではありません:

  • 同じポリシー言語。 Cedarのdeny-by-default、属性ベースのモデルは、アドホックな RBACでは実現できない形式検証特性を提供します。
  • 同じメンタルモデル。 AgentCoreのランタイム向けにCedarポリシーを記述する組織は、 Olivaresのガバナンスプレーン向けにも同じシンタックス、セマンティクス、ツールで Cedarポリシーを記述できます。
  • コンポーザブルなレイヤー。 AgentCoreはランタイムツールアクセスレベルで Cedarをエンフォースし、OlivaresはインフラガバナンスレベルでCedarをエンフォースします。 同じ言語、異なるスコープ、選択によっては同じポリシーストア。

Cedarでの収束が、この2つの製品が競合するのではなくクリーンに連携する理由です。

AgentCoreが適切な選択となる場合

  • AWS上で構築しており、マネージドエージェントランタイムインフラ — プロビジョニング、 スケーリング、ツールコネクティビティ、IAMスコープのアイデンティティ — が必要で、 独自のコンピュートレイヤーの運用を避けたい場合。
  • エージェント環境がAWSネイティブであり、ガバナンス境界がAWSアカウント境界と 一致する場合。
  • ランタイムレベルのCedar認可が必要で、AWSのマネージドオブザーバビリティが コンプライアンス要件に十分な場合。

Olivaresが適切な選択となる場合

  • エージェント環境が複数クラウド、オンプレミス、セルフホストインフラにまたがり、 それらすべてを横断する単一のガバナンスプレーンが必要な場合。
  • 証跡が改ざん不可能、独立して検証可能、かつエクスポート可能でなければならない場合 — 単一プラットフォームのロギングインフラに依存しない場合。
  • ガバナンスデータがインフラ境界外に出ないセルフホストまたはエアギャップの コントロールプレーンが必要な場合。
  • エージェントがAgentCore上、ベアメタル上、または独自のKubernetesクラスター上のいずれで 実行されても同様に機能するベンダーニュートラルなガバナンスが必要な場合。

連携する場合

最も強力なデプロイは両方を組み合わせます:

  • AgentCoreをマネージドランタイムとして — AWS上でエージェントを実行し、IAMスコープの ツールアクセスとランタイム境界でのCedar認可を提供します。
  • Olivaresをガバナンスプレーンとして — インフラ全体の可視性、クロスランタイムの アクセスマップ、改ざん不可能な証跡、そしてAgentCore上のエージェント他の場所の エージェントを横断したライブセッション介入(キルスイッチ、break-glass、HITL)を 提供します。

両レイヤーで同じCedar言語。1つのポリシーメンタルモデル。ランタイムがエージェントの 呼び出し対象をガバナンスし、Olivaresがエージェントが実際にアクセスしたものをガバナンスし、 それを証明します。

関連

Claudeに質問

ご質問

Olivares AIはBedrock AgentCoreを置き換えますか?

いいえ。AgentCoreはエージェントを実行するランタイム基盤です。Olivaresはランタイムの上に位置するガバナンスと証跡レイヤーです — AgentCoreだけでなく、あらゆるランタイムに対応します。両者は補完的です。

両方ともCedarを使用していますが、なぜ重要ですか?

Cedarの収束は、同じポリシー言語が両方のレイヤーでガバナンスすることを意味します。組織はインフラレベルの認可(Olivares)とランタイムレベルの認可(AgentCore)を、1つの言語と1つのメンタルモデルで記述できます。

OlivaresはAgentCore上で実行されるエージェントと連携しますか?

はい。Olivaresはエージェントのインフラとのインタラクション — データベース読み取り、MCP呼び出し、ファイル書き込み — を通じてガバナンスします。エージェントランタイムがどこで実行されるかに関係なく、AgentCoreでホストされたエージェントも他のエージェントと同様にガバナンスされます。